Коллеги, а вот такой вопрос, насколько я знаю выходной нодой можно поставить собственноручно поднятую на vps, насколько эффективно такое решение? Вообще хотелось бы услышать ваше мнение по данной теме.
Быть уверенным, что трафик на выходе не будет перехвачен третьей стороной.а что вы хотите получить от поднятия своей ноды?
если вы так переживаете о том, что трафик будет перехвачен на выходной ноде. Тогда поднимайте тор на вдске и переживайте, чтобы администратор вдски не смотрел ваш трафик.Быть уверенным, что трафик на выходе не будет перехвачен третьей стороной.
Вы правы. А что если использовать на выходе, после whonix, vpn соединение? Чтобы очистить ip и опять же правильно ли я понимаю, что в таком случае выходная нода не сможет прослушать (расшифровать) трафик?если вы так переживаете о том, что трафик будет перехвачен на выходной ноде. Тогда поднимайте тор на вдске и переживайте, чтобы администратор вдски не смотрел ваш трафик.
для роутеров тора трафик будет в шифрованом виде, и станет бесполезным. Большинство так и использует тор+впн.Вы правы. А что если использовать на выходе, после whonix, vpn соединение? Чтобы очистить ip и опять же правильно ли я понимаю, что в таком случае выходная нода не сможет прослушать (расшифровать) трафик?
Тогда несколько глупый вопрос, в случае если мы используем TOR - VPN, ьудут ли меняться цепочки в цепи тор, при открытии различных страниц и приложений или же это будет фиксированная цепь до тех пор пока мы не переподключим VPN?для роутеров тора трафик будет в шифрованом виде, и станет бесполезным. Большинство так и использует тор+впн.
это будет зависит от того, как будет настроен тор. у меня цепочки живы по несколько дней.Тогда несколько глупый вопрос, в случае если мы используем TOR - VPN, ьудут ли меняться цепочки в цепи тор, при открытии различных страниц и приложений или же это будет фиксированная цепь до тех пор пока мы не переподключим VPN?
Это через приложение вы поднимаете цепочки или используете whonix?это будет зависит от того, как будет настроен тор. у меня цепочки живы по несколько дней.
Посмотреть вложение 10269
программа vidalia, advor отлично работают с сетью тор и могут настроить так, как душа пожелаетЭто через приложение вы поднимаете цепочки или используете whonix?
Понял, спасибо за информацию, буду иметь ввиду.программа vidalia, advor отлично работают с сетью тор и могут настроить так, как душа пожелает
Если делать через свою выходную ноду, тогда надо контролировать инфраструктуру вплоть до магистрали и точек обмена трафиком, то есть иметь свой ДЦ. Иначе третья сторона будет иметь возможность перехватить твой драгоценный траффичек.Быть уверенным, что трафик на выходе не будет перехвачен третьей стороной.
Коннект к SSH-серверу через тор и заворачивание клиентского трафика в SSH через SOCKS. Просто и надежно, нестареющая классика. Расходов 5-10 баксов в месяц на VPS с ssh сервером.Чтобы очистить ip и опять же правильно ли я понимаю, что в таком случае выходная нода не сможет прослушать (расшифровать) трафик?
Дак о том и речь, можно слушать весь трафик на exit node, это действительно так.А вообще, я где-то читал, или слышал, что можно поднять экзит ноду, и слушать из нее весь трафик.
Или трафик на экзит ноде зашифрован?
Подскажите незнающему.
Спасибо за дельный совет, так и поступлю. Если видели где-то схему реализации, буду признателен если скинете. Ну и сам конечно сейчас погуглю.Коннект к SSH-серверу через тор и заворачивание клиентского трафика в SSH через SOCKS. Просто и надежно, нестареющая классика. Расходов 5-10 баксов в месяц на VPS с ssh сервером.
на выходной ноде трафик имеет практически тот же вид, что и на выходе с клиента, т.е. твоего компаА вообще, я где-то читал, или слышал, что можно поднять экзит ноду, и слушать из нее весь трафик.
Или трафик на экзит ноде зашифрован?
а как они могут расшифровать SSL трафик проходящий через ноду? и HSTSесли вы так переживаете о том, что трафик будет перехвачен на выходной ноде. Тогда поднимайте тор на вдске и переживайте, чтобы администратор вдски не смотрел ваш трафик.
а как они могут расшифровать SSL трафик проходящий через ноду? и HSTS
я когда-то давно читал эту статью. могут или не могут вопрос всегда актуалена как они могут расшифровать SSL трафик проходящий через ноду? и HSTS